Docker
Guia Rápido
Aqui estão os top 3 cuidados ao criar seu container:
1. Não execute seu container como Root
Defina um usuário para a execução do seu programa.
Você também pode optar por executar o container no modo rootless.
2. Escolha uma imagem oficial e use com a tag específica
Estamos (mal)acostumados a usar o bom e velho myimage:latest
, porém podemos ter algumas surpresas desagradáveis caso alguma destas imagens seja atualizada e quebre nosso código.
Então utilize apenas imagens oficiais com a tag bem definida:
3. Execute um scan de vulnerabilidades
Sempre que for realizar o build de sua imagem, execute um scan para verificar se não existem vulnerabilidades preocupantes nele (foco principal nas HIGH e CRITICAL).
Uma das opções é utilizar o Trivy.
Links Úteis
Artigos
Vídeos
Labs / Tutoriais / Cursos
TryHackMe - DEEPCE (precisa estar logado no THM)
Play With Docker: tutoriais, labs hands-on e treinamentos para aprender docker.
Tools
Last updated